Vérifier si les volumes Windows sont chiffrés avec BitLocker et connaître leur état.
Étapes à suivre
-
1
Ouvrir PowerShell en administrateur
Lancez Windows Terminal avec élévation.
-
2
Afficher les volumes BitLocker
Exécutez Get-BitLockerVolume.
-
3
Contrôler ProtectionStatus
Vérifiez si la protection est active.
-
4
Sauvegarder les clés de récupération
Assurez-vous que les clés de récupération sont stockées dans un emplacement sécurisé prévu par votre organisation.
Commandes utiles
Get-BitLockerVolume
manage-bde -status
À retenir
- Ne désactivez pas BitLocker uniquement pour contourner un problème de démarrage sans comprendre la situation.
- La clé de récupération doit être sauvegardée avant toute opération sensible.
BitLocker : chiffrement, protection et protecteurs sont trois états différents
Repères techniques
- Un volume peut être chiffré à 100 % tout en ayant la protection suspendue : EncryptionPercentage et ProtectionStatus doivent être lus séparément.
- Les protecteurs TPM, PIN, clé de récupération ou mot de passe déterminent comment le volume peut être déverrouillé.
- Avant BIOS/firmware ou modification du démarrage, suspendre temporairement BitLocker peut éviter une demande de récupération inattendue, sans déchiffrer le disque.
Contrôle lisible
Comparer l’état avec manage-bde et les objets BitLocker PowerShell.
manage-bde -status C:
Get-BitLockerVolume -MountPoint C:Pièges spécifiques
- Ne jamais désactiver ou supprimer un protecteur sans avoir validé l’existence d’une clé de récupération accessible.
- Protection suspendue n’équivaut pas à volume déchiffré.
Comment valider
- Le volume est FullyEncrypted, ProtectionStatus est On et les protecteurs attendus sont présents.
- La clé de récupération est stockée dans l’emplacement prévu avant toute opération risquée.
Preuves et vérifications
Un volume peut être chiffré à 100 % tout en ayant la protection suspendue : EncryptionPercentage et ProtectionStatus doivent être lus séparément. Les protecteurs TPM, PIN, clé de récupération ou mot de passe déterminent comment le volume peut être déverrouillé.
Contrôle de résultat
Le volume est FullyEncrypted, ProtectionStatus est On et les protecteurs attendus sont présents. La clé de récupération est stockée dans l’emplacement prévu avant toute opération risquée.
Point d’attention
Ne jamais désactiver ou supprimer un protecteur sans avoir validé l’existence d’une clé de récupération accessible. Avant BIOS/firmware ou modification du démarrage, suspendre temporairement BitLocker peut éviter une demande de récupération inattendue, sans déchiffrer le disque.
Concepts liés
Référence primaire : Microsoft Learn — BitLocker.